Beveiliging en datalocatie: waar uw e-mailgegevens staan en hoe ze beschermd zijn
Alle gegevens die u via 2Mail verstuurt — adressen, inhoud, logs en statistieken — worden verwerkt en opgeslagen op eigen servers van JAAN bv in België, binnen de EU. Verbindingen naar en van het platform zijn versleuteld met TLS, elke toepassing heeft een eigen intrekbare login of API-sleutel, en het platform wordt 24/7 bewaakt met een beschikbaarheid van 99,99 % volgens de SLA.
Deze pagina beschrijft de technische en organisatorische kant: waar de gegevens staan, hoe ze onderweg beschermd zijn, wie erbij kan en wat er gebeurt als iets misloopt. Ze vult de verwerkersovereenkomst aan en vervangt ze niet.
Waar uw gegevens staan
Eén infrastructuur, één land. Verzending, opslag, logging, tracking en support draaien bij JAAN bv zelf; uw gegevens worden niet bij een derde geplaatst om te verzenden of te analyseren.
Verzending en opslag
De SMTP relay, de API en het campagnebeheer draaien op servers die JAAN bv zelf beheert, in België. Verzendlijsten en templates die u in het platform bewaart, staan daar ook.
Logs en statistieken
Afleveringen, bounces, weigeringen en open- en klikgegevens worden op dezelfde infrastructuur bijgehouden. De bewaartermijn staat in de verwerkersovereenkomst.
Tracking
Open- en kliktracking gebeurt via eigen servers. Er wordt geen trackingscript of pixel van een derde partij in uw e-mails geplaatst.
Support
Wie u belt of mailt, zit in Zelzate en werkt op dezelfde systemen. Er is geen supportlaag buiten de EU die toegang tot uw account nodig heeft.
Beveiliging onderweg en bij toegang
Beveiliging van e-mail is een keten: van uw applicatie naar 2Mail, van 2Mail naar de ontvangende server, en de toegang tot uw account daartussen.
TLS van uw applicatie naar 2Mail
U verbindt via SMTP met STARTTLS op poort 587, en via HTTPS voor de API. Uw login en de inhoud van uw berichten gaan dus nooit onversleuteld over de lijn.
TLS naar de ontvangende server
Naar mailservers die het ondersteunen — vandaag de grote meerderheid — wordt de mail versleuteld afgeleverd. Ondersteunt een ontvanger geen TLS, dan kan die laatste stap niet versleuteld zijn; dat ligt bij de ontvanger, niet bij u.
Eigen login en sleutel per toepassing
Elke applicatie krijgt een eigen SMTP-login en een eigen API-sleutel. Lekt er één, dan trekt u die in zonder de rest te raken. Webhooks worden ondertekend, zodat uw systeem kan controleren dat ze echt van 2Mail komen.
Toegang tot het portaal
Het klantenportaal ondersteunt sterke aanmelding met een extra verificatiestap. Wie in uw organisatie toegang heeft, bepaalt u zelf.
Beschikbaarheid, back-ups en incidenten
Een e-mailplatform moet er zijn op het moment dat uw webshop een bestelling bevestigt, niet alleen op een gemiddelde dag.
24/7 monitoring en 99,99 % SLA
Het platform wordt permanent bewaakt. De SLA garandeert 99,99 % beschikbaarheid en aanbieding van elk bericht aan de ontvangende server binnen tien seconden.
Redundantie en back-ups
De infrastructuur is redundant opgezet en er worden regelmatig back-ups gemaakt, die eveneens in België blijven. Wat precies met welke frequentie wordt bewaard, lichten we toe in de verwerkersovereenkomst.
Datalek-procedure
Stellen we een inbreuk vast die uw gegevens raakt, dan melden we u dat zonder onredelijke vertraging, zoals de AVG voorschrijft, met wat we weten over aard, omvang en getroffen gegevens. Zo kunt u zelf tijdig de toezichthouder en de betrokkenen informeren.
Sub-verwerkers
Verzending, opslag, logging en support gebeuren door JAAN bv zelf, op eigen infrastructuur. Voor een beperkt aantal ondersteunende diensten — bijvoorbeeld de betaalprovider voor de facturatie of de partij die de serverruimte levert — kunnen andere bedrijven betrokken zijn. De actuele lijst maakt deel uit van de verwerkersovereenkomst en is op aanvraag beschikbaar; een nieuwe sub-verwerker wordt enkel ingeschakeld met kennisgeving aan u.
Vraagt u de lijst op, dan krijgt u ze schriftelijk, met per partij de rol en het land van verwerking.
Wat u zelf in handen hebt
De sterkste infrastructuur helpt niet als de sleutel op een post-it hangt. Dit zijn de maatregelen aan uw kant.
Zes technische vragen voor elke aanbieder
De organisatorische vragen staan op de pagina over het Europese e-mailplatform; dit zijn de technische tegenhangers. De antwoorden van 2Mail staan hierboven.
Elk van deze vragen heeft een kort, feitelijk antwoord. Krijgt u een lang antwoord zonder land, poort of termijn, dan hebt u nog geen antwoord.
Zo neemt u uw verzending veilig in gebruik
Vier stappen bij de start, samen minder dan een halve dag werk, die u nadien nooit meer hoeft over te doen.
Maak per toepassing een eigen login of API-sleutel aan
Webshop, CRM, facturatie: elk zijn eigen toegang, met een naam die zegt waarvoor ze dient. Zo ziet u in de logs wie wat verstuurde en trekt u gericht in.
Verbind versleuteld
Stel uw SMTP-client in op STARTTLS op poort 587 en test de verbinding. Weigert uw software TLS, werk ze dan bij vóór u verder gaat.
Publiceer SPF, DKIM en DMARC
Vanuit het dashboard in één klik. Controleer na publicatie met een testmail naar een extern adres of alle drie slagen.
Vraag de verwerkersovereenkomst en de sub-verwerkerslijst op
Leg ze bij uw verwerkingsregister, samen met het antwoord op de zes vragen hierboven. Daarmee is het dossier compleet voor het geval iemand ernaar vraagt.